[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Unir terminal linux Debian "etch" a Directorio ActivodeWindowsNT2003 con Kerberos 5



El vie, 20-10-2006 a las 23:49 -0400, Marcel Rodolfo Sanchez Gongora
escribió:
> El vie, 20-10-2006 a las 19:12 -0300, Angel Claudio Alvarez escribió:
> > Yo no dije que fuera un invento tuyo, simplemente  habiendo administrado
> > windows te digo que es un locura permitir a cualquiera unir una maquina
> > al dominio.
> 
> No soy ni he sido administrador de red, pero te pongo el ejemplo
> particular; tenemos una red con más de 5000 PCs, todas conectadas a un
> único DOMINIO, todas se unen y salen del mismo cuando lo deseen y nunca
> ha existido problema alguno. Podrías ayudarme en mi ignorancia y
> explicarme por qué comentas que es una locura, quizás le sirva de ayuda
> a alguien más que no lo sabe como yo.
> 
Me parece que no tenes en claro el tema de union a un dominio
Unir una maquina a un dominio significa que el controlador de dominio le
asigna un SID a la maquina (que es unico para ese dominio) y para eso es
necesario que el administrador del dominio o alguien delegado por el él
lo hagan explicitamente
Una maquina que pertenece a un dominio tiene  una "relacion de
confianza" distinta de otra que no lo tiene (acceso a recursos
compartidos, etc) y todo eso lo define el administrador del dominio
Ademas las maquinas no se unen y salen de un dominio cuando lo desean
Para salir del dominio, solo un domain admin( o delegado) puede hacerlo,
eliminando la cuenta de computadora asignada



-- 
Angel Claudio Alvarez
Usuario Linux Registrado 143466
GPG Public Key en http://pgp.mit.edu
key fingerprint = 3AED D95B 7E2D E954 61C8  F505 1884 473C FC8C 8AC4

Attachment: signature.asc
Description: Esta parte del mensaje =?ISO-8859-1?Q?est=E1?= firmada digitalmente


Reply to: